• 제목/요약/키워드: proof of security

검색결과 184건 처리시간 0.023초

저작권자의 주권 강화를 위한 DID 기반 검증 프로토콜 설계 (Design of DID-based Verification Protocol for Strengthening Copyright Holders' Sovereignty)

  • 김호윤;신승수
    • 산업융합연구
    • /
    • 제20권9호
    • /
    • pp.47-58
    • /
    • 2022
  • 디지털 콘텐츠는 그 특성상 원본과 복제본의 구분이 어렵다. 이 때문에 블록체인 기술을 활용한 NFT 기술은 디지털 콘텐츠 원본에 대한 증빙과 희소성을 보장할 수 있어 주목받고 있다. 그러나 NFT 구매자는 디지털 콘텐츠에 대한 저작권을 가지는 것이 아닌 소유권을 가지는 것이다. 특히 NFT를 발행하는 민팅(Minting) 과정은 누구나 가능하기 때문에 저작권자에 대한 저작권 위협이 있다. 본 연구에서는 저작권자의 디지털 콘텐츠에 대한 저작권 보호를 위해 NFT를 발행하고 거래하는 과정을 DID에 기반 한 검증 프로토콜을 제안한다. 연구 방법으로는 디지털 콘텐츠에 관한 연구 사례의 문제점을 분석하여 안전성에 대해 비교 분석하였다. NFT 발행은 DID를 통해 신원인증이 완료된 저작권자만이 발행할 수 있고 사용자 또한 인증이 완료된 자만 거래에 참여하여 디지털 콘텐츠에 대한 무분별한 도용, 이용을 방지하고 안전하고 투명한 거래 시장을 형성할 수 있다.

모바일 포렌식 에서의 무결성 입증방안 연구 (Integrity proof Method research in Mobile Forensic)

  • 김기환;신용태;박대우
    • 한국컴퓨터정보학회지
    • /
    • 제15권1호
    • /
    • pp.37-46
    • /
    • 2007
  • 최근에는 IT기술의 발전으로 다양한 기능을 하는 모바일 정보 기기의 보급이 많이 늘어나고 있는 추세이다. 모바일 정보기기의 대표적인 휴대폰을 이용하여 더 편리하고 효율적인 생활 및 업무를 하는 순기능도 있지만, 휴대폰을 이용한 첨단기술자료 유출, 개인의 프라이버시 침해, 공갈 및 협박 등의 범죄의 수단으로 활용되는 역기능도 나타나게 되어 문제점들이 많이 나타나게 되었다. 하지만 이러한 휴대폰을 이용한 범죄에 대해서는 법령 미비 등의 법적 연구도 부족할뿐더러 수사 관점에서도 삭제, 복사, 이동이 쉬운 디지털증거의 특성상 객관적인 증거로 보장하기 위한 디지털증거의 무결성을 입증하기 위한 연구와 노력이 필요하게 되었다. 이러한 디지털 포렌식 분야를 모바일 포렌식 이라고 한다. 본 논문에서 모바일 포렌식의 대표격인 휴대폰을 통하여 일어날 수 있는 디지털증거의 획득 방안에 대하여 실제 검증해보고 해쉬함수를 이용하여 디지털증거의 무결성을 입증하는 방안을 제시하는데 목적이 있다.

  • PDF

로그 히스토리 분석을 사용한 웹 포렌식 알고리즘 연구 (A Study of Web Forensics Algorithm that used Log History Analysis)

  • 정정기;박대우
    • 한국컴퓨터정보학회지
    • /
    • 제14권2호
    • /
    • pp.245-254
    • /
    • 2006
  • 수많은 로그 히스토리의 자료에서 컴퓨터 사이버범죄에 대한 증거자료로 채택되기 위한 기술적인 웹 포렌식 자료의 추출에 사용되는 웹 포렌식 알고리즘은 필수적인 요소이다. 본 논문에서는 웹 포렌식 알고리즘을 제안하고 설계하여, 실제 기업의 웹 서버 시스템에 제안한 알고리즘을 구현해 본다. 그리고 웹 로그 히스토리 정보에 대한 무결성이나 정보출처에 대한 인증을 적용한 웹 발신 로깅 시스템 구성실험을 한다. 회사의 이메일, 웹메일, HTTP(웹게시판, 블로그 등), FTP, Telnet 및 메신저(MSN, NateOn, Yahoo, DaumTouch, BuddyBuddy. MsLee, AOL, SoftMe)의 서버에서 웹 로그 히스토리 분석을 위해 사용한 웹 포렌식 알고리즘과 플로우를 설계하고 코딩을 통한 구현을 한다. 구현 결과 웹 포렌식을 통한 컴퓨터 사이버범죄에 대한 학문적 기술적 발전에 기여하고자 하는데 본 논문의 목적이 있다.

  • PDF

해양사고에 있어서 책임귀속의 제한 필요성에 관한 연구 (A Study on the Necessity of Limitation for Legal Liability in Marine Accidents)

  • 지상원
    • 한국항해항만학회지
    • /
    • 제34권3호
    • /
    • pp.251-255
    • /
    • 2010
  • 해양사고는 민사법상의 손해배상, 형법상의 책임의 귀속 및 행정상의 제재와 같은 여러 가지 법적 책임 문제를 야기한다. 어떠한 행위에 의하여 결과가 발생하였다고 하여 바로 책임귀속이 되는 것은 아니다. 이러한 책임의 전제로서 해양사고를 야기한 행위와 그 결과 발생사이에 인과관계가 문제된다. 해양사고에 있어서 그 원인 규명은 해양이라는 사고 발생 장소, 증거확보의 어려움, 사고 발생시와 조사 시점과의 시간차 등으로 어려움이 많다. 그러나 정확한 원인 규명은 유사 사고 방지와 책임 소재를 가리는데 매우 중요한 요소이다. 인과관계를 논리학적으로 보면 무한히 확산 가능한 개념이지만 책임귀속에 있어서는 이를 제한할 필요성이 있다. 따라서 이 논문에서는 인과관계 이론을 바탕으로 해양사고에서의 인과관계를 검토하여 책임귀속의 합리적인 판단 기준을 논증한 것이다.

Shuai등의 스마트 홈 환경을 위한 익명성 인증 기법에 대한 프라이버시 취약점 분석 (Privacy Vulnerability Analysis on Shuai et al.'s Anonymous Authentication Scheme for Smart Home Environment)

  • 최해원;김상진;정영석;류명춘
    • 디지털융복합연구
    • /
    • 제18권9호
    • /
    • pp.57-62
    • /
    • 2020
  • 사물인터넷에 기반한 스마트 홈은 아주 흥미로운 연구와 산업 분야의 하나로 급격한 관심을 받아오고 있다. 하지만 무선 통신 채널의 열린 특성 때문에 보안과 프라이버시는 중요한 이슈가 되었다. 이러한 연구를 위한 노력의 일환으로 Shuai등은 타원곡선암호시스템을 사용하는 스마트 홈 환경을 위한 익명성 인증 기법을 제안하였다. Shuai등은 정형화된 검증과 휴리스틱 보안 분석을 제시하고 그들의 기법이 비동기화 공격과 모바일 장치 분석 공격을 포함한 다양한 공격에 안전하고 사용자 익명성과 비추적성을 제시한다고 주장하였다. 하지만, 본 논문에서는 Shuai등의 기법이 사물인터넷 네트워크 환경에서 제시된 사용자 익명성과 비추적성에 초점을 맞춘 취약점을 도출하였다.

웹사이트 특징을 이용한 휴리스틱 피싱 탐지 방안 연구 (Phishing Detection Methodology Using Web Sites Heuristic)

  • 이진이;박두호;이창훈
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제4권10호
    • /
    • pp.349-360
    • /
    • 2015
  • 웹을 이용하는 사용자가 증가함에 따라 피싱 공격이 점차 증가하고 있다. 다양한 피싱 공격에 효과적으로 대응하기 위해서는 피싱 공격에 대한 올바른 이해가 필요하며 적절한 대응 방법을 활용할 수 있어야 한다. 이를 위해 본 논문에서는 피싱 공격의 절차를 접근 유도 단계와 공격 실행 단계로 정의하고 각 단계에서 발생하는 피싱 공격의 유형을 분석한다. 이와 같은 분석을 통해 피싱 공격에 대한 인식을 재고하고 피싱 공격의 피해를 사전에 예방할 수 있다. 또한, 분석된 내용을 기반으로 각 피싱 유형에 대한 대응 방안을 제시한다. 제안하는 대응 방안은 각 단계별로 적합한 웹사이트 특징을 활용한 방식이다. 대응 방안의 유효성을 판단하기 위하여 제안한 특징 추출 방안을 통해 휴리스틱 기반 악성 사이트 분류 모델을 생성하고 각 모델의 정확도를 검증한다. 결론적으로 본 논문에서 제안하는 방안은 안티 피싱 기술을 강화하는 기초가 되고 웹사이트 보안 강화의 기반이 된다.

우회적인 공격에 대한 실제 IP 역추적 실시와 포렌식 자료 생성 (A Study on Real IP Traceback and Forensic Data Generation against Bypass Attack)

  • 윤병선;양해술;김동준
    • 한국컴퓨터정보학회논문지
    • /
    • 제13권1호
    • /
    • pp.143-151
    • /
    • 2008
  • 본 논문에서는 자신의 Real IP주소의 노출을 피하기 위하여 우회적인 공격을 하는 침입자를 대상으로 하여 IP 역추적을 실시한다. Real IP역추적을 위하여 IF역추적 서버와 에이전트 모듈을 설계하고 실험실 인터넷 네트워크 시스템에 설치한다. 우회 접속자의 공격 탐지 및 추적 범위를 설정하고, 실제 공격을 하여. 일반적인 IP접속자료와 침입탐지 후에 치명적인 공격으로 차단된 Real IP자료를 생성하여 DB에 저장한다. 공격자의 Real IP는 Whois 서비스로 실체를 확인하고, 이를 법정의 증거자료로 삼기 위한 무결성과 신뢰성을 확보한 Forensic 자료를 생성한다. 본 논문 연구를 통하여 유비쿼터스 정보화사회의 역기능인 사이버 범죄의 예방효과와 효과적인 Real IP 역추적 시스템을 제시하고, 법의 처벌에 대한 Forensic자료 생성 기준을 확보한다.

  • PDF

Mobile WiMAX에서 부분암호화 방식을 적용한 안전하고 신속한 핸드오버 기법 (A Handover Scheme based on Partial Encrypton Method to Support Security and Rapidity of Mobile WiMAX)

  • 김기수;김윤철;이상호
    • 중소기업융합학회논문지
    • /
    • 제1권1호
    • /
    • pp.67-73
    • /
    • 2011
  • 속 이동 통신 서비스에서의 핸드오버, 특히 Mobile WiMAX는 120km/h의 속도에서도 이동성을 효과적으로 지원한다. 하지만 한 셀 안에서 증가하는 사용자의 수를 수용하기 위해 무선 네트워크의 각 셀의 크기를 줄임으로써 대역폭을 할당하는 방법으로 마이크로셀, 피코셀이 점점 늘어나고 있다. 이러한 결과로 핸드오버가 발생하게 되고, 그에 따라 연결 실패 비율이 증가하였다. IEEE 802.16 표준안에서는 핸드오버 최적화 기법을 통해 Seamless 한 연결성을 제공하지만 인증절차를 생략함으로써 네트워크 취약성이 노출되었다. 본 논문은 VoIP, 화상통신, Streaming Data Service 같은 실시간서비스를 지원하면서 보안성이 우수한 부분암호화 방식의 핸드오버를 제안한다. 평가결과, 제안 기법은 기존 방법에 비해 처리시간이 20%이상 향상됨을 입증하였다.

  • PDF

항공화물운송상(航空貨物運送狀)의 성질(性質)과 유통성(流通性) (The Character and Negotiability of Air Waybill)

  • 이강빈
    • 항공우주정책ㆍ법학회지
    • /
    • 제4권
    • /
    • pp.65-85
    • /
    • 1992
  • The air waybill is supposed to be made out by the consignor. If the carrier makes it out, he is deemed, subject to proof to the contrary, to have done so on behalf of the consignor. The air waybill shall be made out in three original parts. The first part shall be marked "for the carrier", and shall be signed by the consignor. The second part shall be marked "for the consignee", it shall be signed by the consignor and by the carrier and shall accompany the goods. The third part shall be signed by the carrier and handed by him to the consignor, after the goods have been accepted. According to the original Warsow Convention article 8, the air waybill must contain 17 particulars or items. However, the Hague Protocol reduced to three the number of particulars required to appear on the air waybill. Only one item is obligatory, namely, the notice that the carriage is subject to the rules of the Warsaw Convention. The absence of the air waybill entails unlimited liability of the carrier because it deprives him of the right to avail himself of the provisions of the Warsaw Convention which exclude or limit his liability. The consignor shall be liable for all damages suffered by the carrier or any other person by reason of the irregularity, incorrectness or incompleteness of the particulars and statements in the air waybill. Although the contract of the carriage of goods by air is not a formal contract, the document of carriage is issued. The issue of air wayhill is not essential for the existence or validity of the contract, but serves merely as a means of proof. The Hague Protocol has lessened the consequences of the carrier's neglect to faithfully accomplish the required formalities. Henceforth, these formalities no longer constitute legal obligations. The air waybill is the consignment note used for the carriage of goods by air. It is often called an air consignment note and is not a document of title or transferable/negotiable instrument. It is basically a receipt for the goods for despatch and is prima facie evidence of the conditions of carriage. Each of the original parts of the air waybill has evidential value and possession of his part is a condition for the exercise by the consignor or cosignee of his rights under the contract of carriage. Oveall, it is an usage that under a documentary letter of credit, the consignee on the air waybill is the opening bank of the letter of credit, and the notify party is the importer who applied for the letter of credit. In Korea there is an usage as to process of cargo delivery in air transportation as follows: The carrier carries the cargo into the bonded area of the airport and gives both the notice of arrival of the cargo and the consignee's air waybill to the notify party who is the importer. Then the notify party obtains the Letter of Guarantee from the opening bank in exchange for reimbursing the amount of the letter of credit or tendering the security therefor to the opening bank. The notify party then presents this document to the customs authorities for the process of customs clearance. The opening bank becomes a consignee only to ensure repayment of the funds it has expended, and the only interest of the opening bank as consignee is the reimbursement of the money paid to the exporter under the documentary letter of credit. Just as the bill of lading in maritime law, the air waybill has always been considered negotiable although the Warsaw Convention does not emphasize this aspect of negotiability. However, the Hague Protocol article 4 corrected the situation by stating that "nothing in this Convention prevents the issue of a negotiable air waybill." This provision officially recognizes that the air waybill must meet the needs of the present day business circles by being a negotiable instrument. Meanwhile, Montreal Additional Protocol no. 4 has brought important changes. Registration by computer is acceptable and the parties to the contract of carriage are allowed to replace the air waybill with a receipt for the goods. In conclusion, as the Warsaw Convention has not details of provisions relating to the issuing of the negotiable air waybill, it is hoped that there should be supplement to the Warsaw Convention and establishment of international commercial usage with regard to the negotiable air waybill.

  • PDF

국제상사중재에 관한 UNCITRAL 모델법의 개정동향 (The Revision Trend of UNCITRAL Model Law on International Commercial Arbitration)

  • 이강빈
    • 한국중재학회지:중재연구
    • /
    • 제16권3호
    • /
    • pp.53-89
    • /
    • 2006
  • At its thirty-second session(Vienna, 17 May-4 June 1999), the UNCITRAL decided that the priority items for the Working Group(Arbitration and Conciliation) should include enforceability of interim measures and the requirement of written (on for the arbitration agreement. The Working Group, at its forty-third session(Vienna, 3-7 October 2005), it had undertaken a detailed review of the text of the revised article 17 of UNCTTRAL Model Law on International Commercial Arbitration, and it had resumed discussions on a draft model legislative provision revising article 7, paragraph (2) of UNCITRAL Model Law. The purpose of this paper is to make research on the contents and issues of the draft legislative provisions on interim measures and preliminary orders, and on the form of arbitration agreement which the Working Group discussed and adopted at its forth-fourth session(New York, 23-27 January 2006). The draft legislative provisions on interim measures and preliminary orders are composed of the following provisions : Article 17-power of arbitral tribunal to order interim measures; article 17 bis-conditions for granting interim measures; article 17 ter-applications for preliminary orders and conditions for granting preliminary orders; article 17 quater-specific regime for preliminary orders; article 17 quinquies- modification, suspension, termination; article 17 sexies-provision of security; article 17 septies-disclosure; article 17 octies-costs and damages; article 17 novies recognition and enforcements; article 17 decies-grounds for refusing recognition or enforcement; article 17 undecies-court-ordered interim measures. There are the following issues in the draft legislative provisions on interim measures and preliminary orders : form of issuance of an interim measures in article 17(2); conditions for granting interim measures in article 17 bis; purpose, function and legal regime of preliminary orders in article 17 ter; obligation of arbitral tribunal to give notice, and non-enforceability of preliminary orders in article 17 quater; burden of proof, interplay between article 17 decies and article 34, and decision on the recognition and enforcement of the interim measures in article 17 decies; placement of article 17 undecies; amendment of scope exception of application in article 1(2). The draft legislative provisions on the form of arbitration agreement are composed of the following provisions : article 7(1) definition of arbitration agreement; article 7(2) arbitration agreement in writing; article 7(3) arbitration agreement if its terms(content) are (is) recorded in any form; article 7(4) arbitration agreement by an electronic communication; article 7(5) arbitration agreement in an exchange of statements of claim and defence; article 7(6) reference to any document containing an arbitration clause. There are the following issues in the draft legislative provisions on the form of arbitration agreement : arbitration agreement in writing in article 7(2); terms or contents of arbitration agreement in article 7(3); arbitration agreement by electronic communication in article 7(4); existence of arbitration agreement in article 7(5); reference to any document containing an arbitration clause in article 7(6); the alternative proposal on article 7; amendment to article 35(2).

  • PDF